금융회사 침해사고 준비도(Readiness) 가이드 제21조
1. 공식 조문 원문
제21조의2에 따른 정보
보호최고책임자의 승인을 받아 사전에 지정할 것
2.무선통신망을 통한 불법 접속을 방지하기 위한 사용자인증, 암호화 등
보안대책을 수립할 것
3.금융회사 내부망에 연결된 정보처리 시스템이 지정된 업무 용도와 사용
지역(zone) 이외의 무선통신망에 접속하는 것을 차단하기 위한 차단시스템을
구축하고 실시간 모니터링체계를 운영할 것
4.비인가 무선접속장비(Access Point : AP) 설치·접속여부, 중요 정보 노출
여부를 주기적으로 점검할 것
【관련 로그】
F/W, IDS, PC보안, 백신 등 정보보호시스템 로그
NMS, WIPS 등 유무선 네트워크 관리 및 정보보호시스템 로그
디도스 대응 시스템 정책 및 차단 로그
【관련 현황】
네트워크 망분리 현황
서비스 및 포트 허용 정책 현황
내부 네트워크 파일 배부 및 무결성 검증 현황
무선 통신 사용 현황
무선 통신 보안대책 적용 현황
패치 적용 및 관리 현황
원격관리 금지 및 작동 상태 점검 현황
백업 및 복구 절차 수립 시행 현황
보안정책의 등록, 변경 및 삭제에 대한 이력 현황
비인가 무선접속장비(Access Point : AP) 설치·접속 현황
중요 정보 노출여부를 주기적 점검 현황
- 52 -
금융회사 침해사고 준비도 가이드
5) 전자금융감독규정
제21조의 5(침해사고의 통지 등),
제21조의 6(침해사고의
전자금융
대응)에서 침해사고 발생 시 통지 및 대응 관련 내용을
거래법
규정하고 시행령에 세부 절차 및 방법을 규정
금융보안원의 다른 규정
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 4개 펼치기
금융보안원 원문 대조
fsec.or.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.